Broadcom, CrowdStrike e ReversingLabs lançam novas ferramentas de segurança da cadeia de suprimentos, enquanto cinco CVEs são sinalizados para exploração ativa, embora os detalhes permaneçam não confi...
Nova pesquisa de ameaças mostra ataques sustentados à infraestrutura de IA/ML, incluindo servidores MCP e frameworks de agentes, levando o OpenSSF a promover o padrão SAF.
Descubra como firewalls de dependências e períodos de espera podem mitigar riscos na cadeia de suprimentos causados por pacotes envenenados, especialmente com agentes de codificação de IA. Insights da...
Mais de dois terços dos gerentes intermediários estão otimistas em relação à IA, com 78% se sentindo responsáveis pela adoção. A OpenSSF lança Jornadas do Usuário para melhorar o engajamento com segur...
A campanha FortiBleed explora mais de 430 mil firewalls FortiGate globalmente, implantando ransomware INC Ransom e Lynx. IBM e Red Hat respondem com o Projeto Lightwell de US$ 5 bilhões para segurança...
Polícias francesa e ucraniana prendem administrador do XSS.is em operação da Europol. Novo ataque EvilTokens oculta indicadores de phishing. Aikido adquire Root para segurança open source. BEC é anali...
O Relatório de Cibersegurança OT/ICS 2024 da SANS revela uma mudança para ataques de danos físicos, enquanto a Linux Foundation lança o Akrites para melhorar a remediação de vulnerabilidades em código...
Pesquisas do Google DeepMind, Gartner e outras organizações revelam que falhas na governança de agentes de IA estão se intensificando, com 76% das empresas revertendo implantações e uma habilidade fal...
A Gartner prevê que 40% das empresas desativarão agentes de IA até 2027 devido a falhas de governança. O Google DeepMind identificou armadilhas para agentes, e uma habilidade falsa atingiu 26 mil usuá...
As atualizações GPT-5.5-Cyber e Codex Security da OpenAI encontram o worm npm Miasma, colapsando janelas de weaponização e exigindo automação acelerada de patches e fortalecimento da cadeia de suprime...
GitHub actions/checkout v7 bloqueia ataques pwn request. Trail of Bits' Patch the Planet usa GPT-5.5-Cyber para encontrar centenas de bugs. AWS Continuum automatiza correção de código.
Na Black Hat Asia 2026, a NewCore levanta US$ 66 milhões para identidade de agentes de IA, a CrowdStrike expande a Identidade Contínua, a Docker se junta à coalizão Athena e a Checkmarx lança o MCP Se...
A integração NanoClaw-JFrog, as mudanças no npm v12 do GitHub e um estudo sobre injeção de prompt destacam lacunas urgentes de segurança em agentes de IA.